Base 未驗證合約遭利用,用戶損失 55 WETH 約 22 萬美元
10 月 30 日,Base 鏈上一份未經驗證的合約遭利用,致一名此前已授權該合約的用戶損失 55 WETH(約 22 萬美元),CertiK Alert 報告稱。該合約地址為 0xE143b486ab0413Df0D6DAd2caf6d2f61CAC54730,其公開函數 uniswapV3SwapCallback() 缺乏訪問控制,令 transferFrom 調用可被任意執行,構成重大安全風險。用戶應撤銷對該地址的授權。